Beiträge von Th.W

    Danke für diese Information.


    EDIT
    Meine Meinung dazu:
    Fände es sehr toll, wenn es als optionales Feature für die beiden anderen Gruppen eingeführt wird, von mir aus auch kostenpflichtig. Denn Sicherheit in der Kommunikation, generell bei E-Mail, sollte einem nicht vorenthalten werden. Für den Aufwand (mehr) Sicherheit zu bieten, bin ich immer bereit, etwas mehr zu zahlen.

    Ich möchte Vorschlagen in den Webhosting-Packeten für POP3 SSL hinzuzufügen.


    Grund ist die zu große Gefahr für Man-in-the-middle-Attacken bei unverschlüsselten POP3-Verbindungen. Den POP3 sendet unverschlüsselt.


    Situation: Auf einer größeren Veranstaltung mit Internetanbindung will man seine Mails abholen, jedoch sitzt wieder einmal jemand mit ARP-Poisoning im Netz und betreibt MITM. Dadurch kommt der Angreifer an die (Login-)Daten.
    Es braucht nicht mal ein MITM, denn in einem (offenen) WLan werden alle Daten an alle gesendet, hier reicht es Wireshark/tcpdump etc. laufen zu lassen.


    Schon mal hatte ich ein Ticket geschrieben, welches jedoch aus Kostengründen "abgelehnt" wurde. Derweil bin ich aber auf CAcert.org gestoßen. Es ist ein Web of Trust und vergibt bei nach erfolgreichen verifizierungen durch andere (bestätigte) Mitglieder kostenlos SSL-Zertifikate.
    In meinen Augen eine gute Option um SSL für POP3 und anderen Diensten zu bieten.

    Versuch gerade eine frischen Blog zu installieren um im Nachhinein meine Anpassungen vorzunehmen und DB einzufügen.


    Leider kommt auch bei der Installation des neuen Blogs über die Subdomain ein Fehler wegen memory_limit.


    Nochmal phpinfo geschaut, es scheint wirklich so zu sein das ich mit einer Subdomain (egal welche) memory_limit 16M und Hauptdomain 64M habe, sehr komisch oO

    Zitat von Robert;2985

    Oh, man kommt bei einem Webhosting-Paket an die php.ini ran? Wenn ich auf meinem vServer Änderungen an der php.ini vornehme, muss ich danach den Apache reloaden, damit der das übernimmt. Und wenn du die php.ini von der Hauptdomain übernimmst? Irgendwo her müssen die 64 MB ja kommen.


    Eigentlich sollte Apache die php.ini einem Ordner vor die eigentliche vom Apache bevorzugen. Deshalb ist es auch möglich eine eigene php.ini in nem Ordner zu benutzten. An die eigentliche vom Hoster kommt man natürlich nicht.


    Ob es bei allen Hostern geht weiß ich nicht, bei meinem alten war es so (genauso stands auch im Internet, hatte dazu mal was gegoogelt gehabt).

    Das hab ich schon gemacht: Mein Ergebniss meiner "diff info.php.1 info.php.2":


    Erstere Zeile immer aus Sicht von blog.doku.


    Nennenswert ist eigentlich nur die Veränderung des memory_limit.


    Mh, wieso mir diese Meldung nicht angeziegt wird ist mir ein Rätzel. 32MB wird sicher nicht gehen, da in Buisnes 1024 nur 16MB drin sind.


    Dennoch frage ich mich immernoch: Wieso geht es bei mir mit doku/wpb/ und nicht mit der Sub?
    Lösche vorher auch schon immer meinen Cache.

    Ich bin von meinem alten Hoster zu Netcup gewechelt.


    Leider habe ich ein Problem mit meiner Subdomain http://blog.dokumenteundeinstellungen.de mit Wordpress 2.7.1:


    Unter http://dokumenteundeinstellungen.de/wpb/ funktioniert der Blog wie er soll, mit der (natürlich auf richtigen Ordner verweisende) Subdomain kommt eine leere Seite. Ein Test mit einer .txt zeigte das diese aber abgerufen werden konnte. Andere PHP-Scripte laufen auch/kommen keine weissen Seite.


    Mit grep -r habe ich alle alten Angaben in den Files meines alten Hosters mit den Neuen gesucht und ersetzt. In der SQL-DB brauchte ich nur die Pfade zu hochgeladenen Material zu ändern (siteurl bzw. home in wp_options steht auf http://blog.dokumenteundeinstellungen.de).


    Da mir solch ein Problem noch nie untergekommen ist bzw noch nie gehört habe, hier ein paar Daten in der Hoffnung das einer eine Idee hat.


    .htaccess

    php.ini

    Zitat

    register_globals Off
    safe_mode On
    memory_limit = 16M